Download More RAM: атака на модули Corsair, G.Skill и ADATA обходит защиту Windows

Добавить recomixtech.com в список основных источников в Google
Модули оперативной памяти Corsair Vengeance DDR5

Исследователи Университета Бирмингема и Даремского университета показали атаку Download More RAM, которая позволяет обойти защитные механизмы Windows 11 без физического доступа к компьютеру. Работу представили на конференции USENIX Security 2026.

Атака опирается на то, что чип SPD — микросхема конфигурации, сообщающая компьютеру параметры установленной памяти, — на части потребительских модулей не защищён от записи. Как минимум по одной такой линейке есть у Corsair, G.Skill и ADATA; вместе эти производители занимают около 55% рынка высокопроизводительной памяти и порядка 70% игровой. Перезаписав SPD, атакующий может отключить антивирус, пробить виртуализационную защиту VBS и HVCI, вернуть в систему старые драйверы с известными уязвимостями и обойти античиты уровня ядра.

Microsoft получила данные до публикации и добавила смягчения в апрельские обновления безопасности. По словам исследователей, компьютеры с включённым Secure Boot от атаки в показанном виде защищены. Corsair добавила в iCUE переключатель защиты от записи, а для модулей других марок такую же возможность получила бесплатная утилита HWinfo. Подробности опубликовал Университет Бирмингема.

Модули Corsair, G.Skill и ADATA широко продаются в России, и речь идёт именно о массовых игровых линейках, а не о серверной памяти. Практический минимум для владельца такого комплекта — убедиться, что Secure Boot включён, и установить накопившиеся обновления Windows.

Tagged: